Remote Code Execution Vulnerability in Apache Doris JDBC Driver
CVE-2026-96443
Currently unrated
What is CVE-2026-96443?
A vulnerability in Apache Doris arises from insufficient validation of the JDBC driver URL, enabling a privileged user to exploit this weakness and execute arbitrary code on the frontend (FE) component. This flaw highlights pressing security concerns regarding user input validation and overall system integrity.
Affected Version(s)
Apache Doris 2.0.5 <= 4.1.3